خانه > اخبار

آخرین اخبار

بررسی حملات Cross-Site Request Forgery (CSRF)

Cross-Site Request Forgery (CSRF) چیست؟ Cross-Site Request Forgery (CSRF) نوعی حمله‌ی امنیتی است و زمانی رخ می‌دهد که کاربر در...
Read More

آشنایی با حملات Cross-Site Scripting (XSS)

Cross-site Scripting (XSS) چیست؟ حملات Cross-Site Scripting (XSS) یکی از انواع حملات امنیتی در وب است که در آن مهاجمان...
Read More

الزام پیاده‌سازی DMARC در استاندارد PCI DSS 4.0

در دنیای دیجیتال امروز، جلب اعتماد مشتریان و حفظ امنیت داده‌ها بیش از هر زمان دیگری ضروری شده است. براساس...
Read More
1402/05/03

کرم P2PInfect جدیدی که به سرورهای Redis در سیستم‌های لینوکس و ویندوز حمله می‌کند.

        محققان امنیت سایبری یک کرم جدید به نام P2PInfect کشف کرده‌اند که هدف آن هدف‌گیری ابری (cloud) و به شکل شبکه شبکه […]
1402/04/27

کشف آسیب‌پذیری جدید روی Zimbra

        Zimbra امروز از مدیران خواست تا به‌صورت دستی یک آسیب‌پذیری روز صفر را که به‌طور فعال برای هدف قرار دادن و به […]
1402/04/27

هشدار درباره آسیب‌پذیری روزصفر در Office و Windows HTML

    مایکروسافت در حال بررسی گزارش‌هایی از یک سری از آسیب‌پذیری‌های اجرای کد از راه دور است که بر محصولات Windows و Office تأثیر می‌گذارد. […]
1402/04/14

حمله گروه هکری کره شمالی بانام Andariel با بدافزار جدید موسوم به EarlyRat

    گروه هکری مرتبط با کره شمالی که به نام Andariel شناخته می‌شود، از بدافزاری ثبت‌نشده‌ای به نام EarlyRat در حملات فیشینگ استفاده کرد و […]
1402/04/10

رونمایی از ۲۵ مورد از خطرناک‌ترین ضعف نرم‌افزاری, آیا در معرض خطر هستید؟

  MITER لیست سالانه ۲۵ مورد از “خطرناک‌ترین ضعف نرم‌افزاری” را برای سال ۲۰۲۳ منتشر کرده است.   آژانس امنیت سایبری و امنیت زیرساخت ایالات‌متحده (CISA) […]
1402/04/07

نفوذ طولانی مدت کشف شده توسط بیت دیفندر به یک شرکت فناوری اطلاعات، با استفاده از نرم افزار مخرب سفارشی به نام RDStealer.

  یک حمله سایبری هدفمند، علیه یک شرکت فناوری اطلاعات در شرق آسیا شامل استفاده از یک بدافزار مخرب سفارشی با نام RDStealer با زبان Golang […]
1402/04/04

نقص ‘nOAuth’ در Microsoft Azure AD باعث کنترل کامل و حمله به‌حساب کاربری می‌شود.

    تحقیقات نشان می‌دهد. یک نقص امنیتی در فرآیند Open Authorization (OAuth) در سیستم Microsoft Azure Active Directory (AD) می‌تواند منجر به‌ ، به دست […]
1402/03/22

کشف آسیب پذیری بحرانی روی محصولاتFortigate

  شرکت Fortinet ضعف بحرانی با قابلیت اجرای کد از راه دور (Remote Code Execution) در دستگاه‌های Fortigate SSL-VPN را رفع کرده است، لطفاً هم اکنون […]
1402/03/21

احتیاط در مقابل فایل‌های OneNote

آزمایشگاه McAfee اخیراً یک کمپین بدافزار جدیدی را مشاهده کرده است که از اسناد مخرب OneNote برای ترغیب کاربران به کلیک بر روی یک فایل تعبیه‌شده […]

شهرک قدس، خیابان خوردین،خیابان توحید1، پلاک 37، طبقه دوم

تلفن: 02141764000